Was ist neu in XenMobile Server 10.16
Fortgesetzte Unterstützung für die klassischen Richtlinien, die aus Citrix ADC entfernt wurden
Citrix hat kürzlich die Einstellung einiger klassischer richtlinienbasierter Funktionen ab Citrix ADC 12.0 Build 56.20 angekündigt. Die Hinweise zur Einstellung von Citrix ADC haben keine Auswirkungen auf bestehende XenMobile Server-Integrationen mit Citrix Gateway. XenMobile Server unterstützt weiterhin die klassischen Richtlinien, und es ist keine Aktion erforderlich.
Ankündigungen zur Einstellung
Für eine Vorabinformation zu den Citrix XenMobile-Funktionen, die schrittweise eingestellt werden, siehe Einstellung.
Vor dem Upgrade von Endpunkten auf iOS 14.5
Bevor Sie einen Endpunkt auf iOS 14.5 aktualisieren, empfiehlt Citrix die folgenden Maßnahmen, um App-Abstürze zu vermeiden:
- Aktualisieren Sie Citrix Secure Mail und Secure Web auf Version 21.2.X oder höher. Siehe Upgrade von MDX- oder Unternehmens-Apps.
- Wenn Sie das MDX Toolkit verwenden, umschließen Sie alle iOS-Drittanbieteranwendungen mit MDX Toolkit 21.3.X oder höher. Überprüfen Sie die Downloadseite des MDX Toolkits auf die neueste Version.
Bevor Sie ein lokales Citrix ADC aktualisieren
Das Aktualisieren eines lokalen Citrix ADC auf bestimmte Versionen kann zu einem Single Sign-On-Fehler führen. Single Sign-On bei Citrix Files oder der ShareFile-Domain-URL in einem Browser mit der Option Unternehmensmitarbeiter-Anmeldung führt zu einem Fehler. Der Benutzer kann sich nicht anmelden.
Um dieses Problem zu umgehen: Wenn Sie den folgenden Befehl noch nicht über die ADC-CLI auf Citrix Gateway ausgeführt haben, führen Sie ihn aus, um globales SSO zu aktivieren:
`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`
Weitere Informationen finden Sie unter:
Nachdem Sie die Problemumgehung abgeschlossen haben, können sich Benutzer über SSO in einem Browser mit der Option „Unternehmensmitarbeiter-Anmeldung“ bei Citrix Files oder der ShareFile-Domain-URL authentifizieren. [CXM-88400]
Vor dem Upgrade auf XenMobile 10.16 (lokal)
Einige Systemanforderungen haben sich geändert. Weitere Informationen finden Sie unter Systemanforderungen und Kompatibilität und XenMobile-Kompatibilität.
-
Wenn die virtuelle Maschine, auf der der zu aktualisierende XenMobile® Server ausgeführt wird, weniger als 8 GB RAM hat, empfehlen wir, den RAM auf mindestens 8 GB zu erhöhen.
-
Aktualisieren Sie Ihren Citrix License Server auf 11.17.2.0 Build 47000 oder höher, bevor Sie auf die neueste Version von XenMobile Server 10.16 aktualisieren.
Die neueste Version von XenMobile erfordert Citrix License Server 11.17 (Mindestversion).
Hinweis:
Das Customer Success Services-Datum (zuvor Subscription Advantage-Datum) in XenMobile 10.16 ist der 15. November 2022. Das Customer Success Services-Datum Ihrer Citrix-Lizenz muss nach diesem Datum liegen.
Sie können das Datum neben der Lizenz im Lizenzserver anzeigen. Wenn Sie die neueste Version von XenMobile mit einer älteren Lizenzserverumgebung verbinden, schlägt die Konnektivitätsprüfung fehl, und Sie können den Lizenzserver nicht konfigurieren.
Um das Datum Ihrer Lizenz zu erneuern, laden Sie die neueste Lizenzdatei vom Citrix Portal herunter und laden Sie die Datei auf den Lizenzserver hoch. Siehe Customer Success Services.
License Activation Service (LAS) ist die Technologie der nächsten Generation für Produktaktivierungen in der gesamten Suite von Citrix-Produkten. Wenn der License Activation Service in 10.15 Rolling Patch 13 oder späteren Rolling Patches aktiviert ist, setzt ein direktes Upgrade auf 10.16.0.48 die Konfiguration des License Activation Service zurück. Wenden Sie weiterhin 10.16 Rolling Patches der Version 10.16 Rolling Patch 7 oder höher an, wo der License Activation Service neu konfiguriert werden kann. Bestehende Geräte bleiben davon unberührt.
-
Für eine Cluster-Umgebung: iOS-Richtlinien- und App-Bereitstellungen auf Geräten mit iOS 11 und höher haben die folgenden Anforderungen:
- Wenn Citrix Gateway für SSL-Persistenz konfiguriert ist, müssen Sie Port 80 auf allen XenMobile Server-Knoten öffnen.
-
Empfehlung: Bevor Sie ein XenMobile-Update installieren, verwenden Sie die Funktionalität Ihrer VM, um einen Snapshot Ihres Systems zu erstellen. Sichern Sie außerdem Ihre Systemkonfigurationsdatenbank. Wenn während eines Upgrades Probleme auftreten, ermöglichen vollständige Backups eine Wiederherstellung.
Zum Upgrade
Mit dieser Version unterstützt XenMobile VMware ESXi 7.0. Stellen Sie sicher, dass Sie auf 10.14 oder höher aktualisieren, bevor Sie ESXi 7.0 installieren oder aktualisieren.
Sie können direkt von XenMobile 10.15.x oder 10.14.x auf XenMobile 10.16 aktualisieren. Um das Upgrade durchzuführen, laden Sie die neueste verfügbare Binärdatei herunter: Gehen Sie zur Citrix Downloadseite. Navigieren Sie zu Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. Klicken Sie auf der Kachel für die XenMobile Server-Software für Ihren Hypervisor auf Datei herunterladen.
Um das Upgrade hochzuladen, verwenden Sie die Seite Release Management in der XenMobile-Konsole. Siehe Upgrade über die Seite „Release Management“.
Nach dem Upgrade
Wenn Funktionen, die ausgehende Verbindungen betreffen, nicht mehr funktionieren und Sie Ihre Verbindungskonfiguration nicht geändert haben, überprüfen Sie das XenMobile Server-Protokoll auf Fehler wie den folgenden: „Unable to connect to the VPP Server: Host name ‘192.0.2.0’ does not match the certificate subject provided by the peer“.
- Der Zertifikatsvalidierungsfehler bedeutet, dass Sie die Hostnamenüberprüfung auf dem XenMobile Server deaktivieren müssen.
- Standardmäßig ist die Hostnamenüberprüfung bei ausgehenden Verbindungen aktiviert, außer für den Microsoft PKI-Server.
- Wenn die Hostnamenüberprüfung Ihre Bereitstellung beeinträchtigt, ändern Sie die Servereigenschaft
disable.hostname.verificationauftrue. Der Standardwert dieser Eigenschaft istfalse.
Plattform-Updates
- Unterstützung für Android 14: XenMobile Server und Citrix Mobile Produktivitäts-Apps unterstützen jetzt Android Enterprise Geräte-Updates auf Android 14. Weitere Informationen zu Sicherheits- und Datenschutzvorteilen finden Sie in der Android-Dokumentation.
- Unterstützung für iOS 17: XenMobile Server und Citrix Mobile Produktivitäts-Apps sind jetzt mit iOS 17 kompatibel, unterstützen aber derzeit keine neuen iOS 17-Funktionen.
- Unterstützung für macOS 14: XenMobile Server und Citrix Mobile Produktivitäts-Apps sind jetzt mit macOS 14 kompatibel, unterstützen aber derzeit keine neuen macOS 14-Funktionen.
Zugriff auf Geräte- und App-Berichte
Zuvor zeigte die Berichtsseite Geräte und Apps die Informationen zu allen Geräten und Apps für alle Benutzer an, unabhängig von ihrer Benutzergruppe, selbst wenn die rollenbasierte Zugriffssteuerung (RBAC) angewendet wurde.
Ab der XenMobile Server 10.16-Version zeigt die Berichtsseite Geräte und Apps die Geräte und Apps an, die spezifisch für die in den spezifischen Benutzergruppen definierten Benutzergruppen sind, die die RBAC-Rolle verwalten darf. Weitere Informationen zum Konfigurieren von Rollen mit RBAC finden Sie unter Rollen mit RBAC konfigurieren.
Neues Pflichtfeld „Domäne“ in den 802.1x-Einstellungen für Android Enterprise hinzugefügt
Ein neues Feld Domäne wurde auf der Seite mit den Netzwerkkonfigurationseinstellungen der Android Enterprise-Plattform für den Authentifizierungstyp 802.1x EAP hinzugefügt. Weitere Informationen finden Sie unter 802.1x-Einstellungen für Android Enterprise.
Neue Einstellungen in der Geräterichtlinie „Einschränkungen“ und der Geräterichtlinie „Exchange“ für iOS hinzugefügt
-
Eine neue Einstellung Mail Drop zulassen wurde in der Exchange-Geräterichtlinie für iOS hinzugefügt. Weitere Informationen finden Sie unter Exchange-Geräterichtlinie – iOS-Einstellungen.
-
Die folgenden neuen Einstellungen wurden in der Geräterichtlinie „Einschränkungen“ für iOS hinzugefügt:
- Starten in den Wiederherstellungsmodus durch ein nicht gekoppeltes Gerät zulassen
- Schnelle Sicherheitsantwort installieren
- Schnelle Sicherheitsantwort entfernen
- Mail-Datenschutz zulassen
- NFC
- App Clips zulassen
- Personalisierte Apple-Werbung zulassen
- Automatische Entsperrung
Weitere Informationen finden Sie unter Geräterichtlinie „Einschränkungen“ – iOS-Einstellungen.
Neue Felder „OAuth-Anmelde-URL“ und „OAuth-Token-Anforderungs-URL“ in den Exchange-Geräterichtlinieneinstellungen für iOS hinzugefügt
Ab der XenMobile Server 10.16-Version werden die Felder OAuth-Anmelde-URL und OAuth-Token-Anforderungs-URL unter der Option Exchange-Richtlinie > iOS > OAuth verwenden hinzugefügt. Weitere Informationen finden Sie unter Exchange-Geräterichtlinie.
Neue Geräterichtlinie „Knox Platform for Enterprise Key“ hinzugefügt
Eine neue Geräterichtlinie namens Knox Platform for Enterprise Key wurde hinzugefügt. Diese Richtlinie ermöglicht es Ihnen, die erforderlichen Lizenzinformationen für Samsung Knox Platform for Enterprise (KPE) bereitzustellen und die KPE-Lizenzen zur Verbesserung der Sicherheit Ihres Samsung-Geräts zu verwenden. Weitere Informationen finden Sie unter Geräterichtlinie „Knox Platform for Enterprise Key“.
Eine Bereitstellungsgruppe klonen, um sie als Basis für eine neue Bereitstellungsgruppe zu verwenden
Mit dieser Funktion können Sie eine komplexe Bereitstellungsgruppe kopieren, die mehrere Richtlinien, Apps und Aktionen umfasst. Sie können die Kopie dann bearbeiten, z. B. Registrierungsprofile oder einen neuen Satz von Active Directory-Benutzern hinzufügen. Details finden Sie unter Eine Bereitstellungsgruppe klonen.
Unterstützung für Apple Business Manager für gemeinsam genutzte iPads
Ab der XenMobile Server 10.16-Version unterstützen gemeinsam genutzte iPads Apple Business Manager (ABM) mit XenMobile Server. Dies ermöglicht es Ihnen, sich mit den ABM-Konten bei den gemeinsam genutzten iPads anzumelden und diese zu verwenden. Weitere Informationen finden Sie unter Konfigurieren von gemeinsam genutzten iPads.
Neue Sicherheitsaktion „Alle Benutzer löschen“ für gemeinsam genutzte iPads hinzugefügt
Ab der XenMobile Server 10.16-Version wird eine neue Sicherheitsaktion namens Alle Benutzer löschen für gemeinsam genutzte iPads in XenMobile Server hinzugefügt. Dies ermöglicht es Ihnen, alle Benutzer auf dem Gerät zu löschen. Weitere Informationen finden Sie unter Sicherheitsaktionen für gemeinsam genutzte iPads.
Geräterichtlinie für App-Attribute unterstützt neue iOS-App-Attribute
Sie können jetzt die folgenden Attribute für auf iOS-Geräten installierte Apps angeben:
- Entfernbare App: Geben Sie an, ob die App von Benutzern entfernt werden kann, wenn es sich um eine verwaltete App handelt.
- Direkten Download der zugehörigen Domäne aktivieren: Geben Sie an, ob die App die beanspruchte Site-Assoziierungsüberprüfung direkt in den Domänen durchführen kann.
- Zugehörige Domänen: Geben Sie die zugehörigen Domänen an, die einer App hinzugefügt werden sollen.
Weitere Informationen finden Sie unter Geräterichtlinie für App-Attribute.
Unterstützung zum Synchronisieren oder Überschreiben von synchronisierten Exchange-Diensten für iOS
Ab der XenMobile Server 10.16-Version können Sie durch Aktivieren der entsprechenden Einstellungen wählen, ob die folgenden synchronisierten Exchange-Dienste für iOS synchronisiert oder überschrieben werden sollen.
- Kalender
- Kontakte
- Notizen
- Erinnerungen
Weitere Informationen finden Sie unter Exchange-Geräterichtlinie.
Unterstützung zum Zurücksetzen der Geräterichtlinie „Betriebssystem-Updates steuern“ auf Systemstandard
Ab der XenMobile Server 10.16-Version wird ein neuer Wert Standard in der Dropdown-Liste Systemaktualisierungsrichtlinie unter Betriebssystem-Updates steuern für Android Enterprise hinzugefügt. Diese Funktion ermöglicht es Ihnen, die Systemaktualisierungsrichtlinie auf den Systemstandard zurückzusetzen. Weitere Informationen finden Sie unter Geräterichtlinie „Betriebssystem-Updates steuern“.
Neue Option „Betriebssystem-Update-Version“ in der Betriebssystem-Update-Richtlinie für iOS hinzugefügt
In der Betriebssystem-Update-Richtlinie für die iOS-Plattform wird eine neue Option Betriebssystem-Update-Version nach dem Feld Häufigkeit der Betriebssystem-Updates hinzugefügt. Diese Option ermöglicht es Ihnen, die Betriebssystemversion anzugeben, die zum Aktualisieren der überwachten iOS-Geräte verwendet werden soll. Weitere Informationen finden Sie unter iOS-Einstellungen.
Netzwerkzugriffssteuerung
Verwenden Sie die Network Access Control (NAC)-Lösung, um die XenMobile-Gerätesicherheitsbewertung für Android- und Apple-Geräte zu erweitern. Die NAC-Lösung verwendet die XenMobile-Sicherheitsbewertung, um Authentifizierungsentscheidungen zu erleichtern und zu handhaben. Nachdem Sie die NAC-Appliance konfiguriert haben, werden die Geräterichtlinien und NAC-Filter, die Sie in XenMobile konfigurieren, durchgesetzt. Weitere Informationen finden Sie unter Netzwerkzugriffssteuerung.
Unterstützung für gemischte Lizenztypen mit XenMobile Server
Diese Funktion ermöglicht es Ihnen, eine Mischung aus XenMobile-Lizenztypen und -Editionen entweder mit XenMobile Server oder Citrix Licensing Server zu aktivieren. Weitere Informationen finden Sie unter Eine andere Lizenz aktivieren.
Unterstützung für eSIM auf iOS-Geräten
XenMobile Server verfügt über eine neue Eigenschaft ios.esim.support, die es dem XenMobile Server ermöglicht, die eSIM-Informationen von den iOS-Geräten abzurufen und die eSIM-bezogenen Geräteeigenschaften auf der Benutzeroberfläche anzuzeigen. Der Standardwert dieser Eigenschaft ist True. Weitere Informationen finden Sie unter Servereigenschaften.
VPN-Geräterichtlinie für die Android Enterprise-Plattform
Zuvor konnten Sie den VPN-Dienst für Geräte, die unter Android Enterprise ausgeführt werden, aktivieren, indem Sie die Option Always-On VPN aktivieren in der Geräterichtlinie „XenMobile-Optionen“ aktiviert haben.
Ab XenMobile Server 10.16 können Sie den Always-On VPN-Dienst für Geräte, die unter Android Enterprise ausgeführt werden, aktivieren, indem Sie die Option Always-On VPN aktivieren in der VPN-Geräterichtlinie aktivieren. Wenn Sie die Option Always-On VPN aktivieren in der Geräterichtlinie „XenMobile-Optionen“ bereits in einer früheren Version aktiviert haben, stellen Sie sicher, dass Sie dieselbe Option in der VPN-Geräterichtlinie erneut für die neu registrierten Geräte aktivieren. Für bereits registrierte Geräte sind keine Änderungen erforderlich. Weitere Informationen finden Sie unter VPN-Geräterichtlinie für die Android Enterprise-Plattform.
Neues Feld „Profilbereich“ unter den Webclip-Richtlinieneinstellungen für iOS hinzugefügt
Für iOS-Geräte wird ein neues Feld namens Profilbereich unter den Richtlinieneinstellungen in der Webclip-Geräterichtlinie hinzugefügt. Dies ermöglicht es Ihnen, auszuwählen, ob die Richtlinie für einen Benutzer oder ein System gilt. Weitere Informationen finden Sie unter Webclip-Geräterichtlinie – iOS-Einstellungen.
Secure Hub APNs-Zertifikatsverlängerung
Dieses Update verlängert das Secure Hub Apple Push Notification Service (APNs)-Zertifikat für XenMobile Server 10.16 automatisch auf ein neues Zertifikat, das am 9. Februar 2025 abläuft.
Bereitstellungsregel für die öffentliche Store-App über REST API aktualisieren
Ein neues Feld namens rules wird den REST-APIs Neue öffentliche Store-App hinzufügen und Öffentliche Store-App aktualisieren hinzugefügt. Dies ermöglicht es Ihnen, die Bereitstellungsregeln für die öffentliche Store-App zu aktualisieren. Weitere Informationen finden Sie unter Öffentliche REST API-Dokumentation.
Unterstützung für die automatische Aktualisierung optionaler Apps in iOS
Ab XenMobile Server 10.16 wird eine neue Servereigenschaft namens apple.ios.optional_app_update hinzugefügt. Diese Eigenschaft ermöglicht es Ihnen, die optionalen Apps in iOS automatisch zu aktualisieren. Der Standardwert von apple.ios.optional_app_update ist auf False gesetzt. Weitere Informationen finden Sie unter Servereigenschaften.
Weitere Informationen zur automatischen Aktualisierung optionaler Volume Purchased-Apps finden Sie unter Nach App-Updates suchen.
Unterstützung für Unternehmens-Apps auf macOS-Geräten
XenMobile Server verfügt über eine neue Eigenschaft mac.app.push, die die Unterstützung von Unternehmens-Apps auf Geräten mit macOS ermöglicht. Der Standardwert dieser Eigenschaft ist True. Weitere Informationen finden Sie unter Servereigenschaften.
Verbesserung des Gerätereports für „Gesamtzahl der App-Bereitstellungsversuche“ und „Top 100 installierte Apps“
In der XenMobile Server-Konsole unter „Analysieren“ -> „Berichterstellung“ wurden zwei neue Spalten Betriebssystemversion und Gerätemodell in „Gesamtzahl der App-Bereitstellungsversuche“ hinzugefügt, und der neue Geräterapport Top 100 installierte Apps wurde hinzugefügt, um die Top 100 der installierten Apps für jede Plattform anzuzeigen. Weitere Informationen finden Sie unter Berichte.
XenMobile Server verfügt über eine neue Eigenschaft device.report.enhancement.enabled, die die oben genannte neue Verbesserung des Geräterapports ermöglicht. Der Standardwert dieser Eigenschaft ist True. Weitere Informationen finden Sie unter Servereigenschaften.
Modernisierung der Sortierung und Filterung bei der Geräteregistrierung
Die Listenansichten in XenMobile Server sind derzeit schwer zu navigieren und weniger benutzerfreundlich. Durch das Verschieben von Filter- und Sortieroptionen in die Spaltenüberschriften können Benutzer diese Funktionen kombinieren, wodurch es viel einfacher und intuitiver wird, die benötigten Daten zu finden.
Einstellungen und Entfernungen
Einstellung des XenMobile Analyzer Tools: Gemäß unserem häufigen und stabilen Release-Rhythmus ist das XenMobile Analyzer Tool nicht mehr erforderlich. Citrix hat diesen Dienst ab dem 31. März 2023 eingestellt. Citrix empfiehlt Ihnen, die in der Citrix XenMobile-Konsole oder Citrix Gateway verfügbaren Konnektivitätsprüfungen zu verwenden. Weitere Informationen finden Sie unter Konnektivitätsprüfungen.
In diesem Artikel
- Fortgesetzte Unterstützung für die klassischen Richtlinien, die aus Citrix ADC entfernt wurden
- Ankündigungen zur Einstellung
- Vor dem Upgrade von Endpunkten auf iOS 14.5
- Bevor Sie ein lokales Citrix ADC aktualisieren
- Vor dem Upgrade auf XenMobile 10.16 (lokal)
- Zum Upgrade
- Nach dem Upgrade
- Plattform-Updates
- Zugriff auf Geräte- und App-Berichte
- Neues Pflichtfeld „Domäne“ in den 802.1x-Einstellungen für Android Enterprise hinzugefügt
- Neue Einstellungen in der Geräterichtlinie „Einschränkungen“ und der Geräterichtlinie „Exchange“ für iOS hinzugefügt
- Neue Felder „OAuth-Anmelde-URL“ und „OAuth-Token-Anforderungs-URL“ in den Exchange-Geräterichtlinieneinstellungen für iOS hinzugefügt
- Neue Geräterichtlinie „Knox Platform for Enterprise Key“ hinzugefügt
- Eine Bereitstellungsgruppe klonen, um sie als Basis für eine neue Bereitstellungsgruppe zu verwenden
- Unterstützung für Apple Business Manager für gemeinsam genutzte iPads
- Neue Sicherheitsaktion „Alle Benutzer löschen“ für gemeinsam genutzte iPads hinzugefügt
- Geräterichtlinie für App-Attribute unterstützt neue iOS-App-Attribute
- Unterstützung zum Synchronisieren oder Überschreiben von synchronisierten Exchange-Diensten für iOS
- Unterstützung zum Zurücksetzen der Geräterichtlinie „Betriebssystem-Updates steuern“ auf Systemstandard
- Neue Option „Betriebssystem-Update-Version“ in der Betriebssystem-Update-Richtlinie für iOS hinzugefügt
- Netzwerkzugriffssteuerung
- Unterstützung für gemischte Lizenztypen mit XenMobile Server
- Unterstützung für eSIM auf iOS-Geräten
- VPN-Geräterichtlinie für die Android Enterprise-Plattform
- Neues Feld „Profilbereich“ unter den Webclip-Richtlinieneinstellungen für iOS hinzugefügt
- Secure Hub APNs-Zertifikatsverlängerung
- Bereitstellungsregel für die öffentliche Store-App über REST API aktualisieren
- Unterstützung für die automatische Aktualisierung optionaler Apps in iOS
- Unterstützung für Unternehmens-Apps auf macOS-Geräten
- Verbesserung des Gerätereports für „Gesamtzahl der App-Bereitstellungsversuche“ und „Top 100 installierte Apps“
- Modernisierung der Sortierung und Filterung bei der Geräteregistrierung
- Einstellungen und Entfernungen